PT Jovindo Solusi Batam merupakan perusahaan konsultan pajak yang menyediakan layanan jasa konsultan pajak, pembukuan, dan jasa pembukuan serta jasa manajemen kepada klien . Kali ini PT Jovindo Solusi Batam akan memaparkan informasi
Isu mengenai dugaan kebocoran data dari sistem Coretax DJP sempat ramai diperbincangkan di media sosial. Informasi tersebut menyebut adanya data Wajib Pajak yang diduga diperoleh pihak tidak bertanggung jawab, termasuk data identitas dan informasi yang berkaitan dengan akses akun.
DJP memberikan penjelasan bahwa hasil pengecekan internal terhadap informasi tersebut belum menunjukkan adanya indikasi kebocoran data Wajib Pajak yang bersumber dari sistem Coretax.
Kronologi Munculnya Isu Kebocoran Data
Informasi tersebut pertama kali ramai setelah sebuah akun di platform X mengunggah klaim mengenai dugaan pembobolan basis data otoritas pajak Indonesia pada 19 September 2026.
Dalam unggahan tersebut, disebutkan bahwa sampel data yang diduga berasal dari sistem DJP telah beredar. Data yang diklaim terdapat dalam sampel tersebut antara lain:
- Nomor Pokok Wajib Pajak atau NPWP.
- Nama dan alamat email.
- Nomor telepon.
- Alamat fisik.
- User ID.
- Kata sandi.
- Alamat IP.
- Informasi mengenai login terakhir.
- Token autentikasi.
- Token remember-me.
- Waktu pembuatan dan pembaruan akun.
Meski demikian, pihak yang menyebarkan klaim tersebut juga menyatakan belum dapat memastikan secara independen asal data, jumlah akun yang terdampak, maupun apakah data tersebut benar-benar diperoleh dari sistem perpajakan Indonesia.
Klarifikasi dari DJP
DJP kemudian melakukan pemeriksaan terhadap informasi yang beredar. Direktur Penyuluhan, Pelayanan, dan Hubungan Masyarakat DJP, Inge Diana Rismawanti, menyampaikan bahwa hasil pemeriksaan dan validasi internal tidak menunjukkan adanya kebocoran data Wajib Pajak melalui Coretax.
Salah satu hal yang menjadi perhatian DJP adalah struktur data dalam sampel yang beredar. Menurut DJP, terdapat sejumlah atribut yang tidak disimpan ataupun dikelola dalam basis data DJP.
Selain itu, sampel tersebut memperlihatkan adanya user dan password dalam bentuk teks biasa. Kondisi tersebut dinilai tidak sesuai dengan karakteristik penyimpanan data pada sistem basis data DJP.
Keamanan Data Wajib Pajak Tetap Menjadi Perhatian
DJP menegaskan bahwa perlindungan dan kerahasiaan informasi Wajib Pajak menjadi bagian penting dalam pengelolaan sistem perpajakan.
Pengamanan informasi pada DJP dilakukan dengan mengacu pada standar keamanan informasi yang berlaku serta menggunakan mekanisme perlindungan secara berlapis.
Karena itu, masyarakat tetap perlu berhati-hati terhadap informasi yang mengatasnamakan DJP, terutama yang meminta data rahasia atau akses ke akun perpajakan.
Waspadai Modus Penipuan Mengatasnamakan Coretax
Terlepas dari isu kebocoran data tersebut, DJP juga telah mengingatkan masyarakat mengenai berbagai modus penipuan yang memanfaatkan aktivitas Coretax.
Wajib Pajak perlu mengenali sejumlah pola penipuan yang mengatasnamakan DJP dan Coretax, di antaranya:
- Mengaku sebagai petugas DJP dan menawarkan bantuan aktivasi Coretax.
- Meminta Wajib Pajak menyerahkan password akun atau kode OTP dengan alasan tertentu.
- Meminta passphrase atau kode otorisasi.
- Mengarahkan Wajib Pajak untuk membuka tautan tertentu.
- Meminta akses terhadap perangkat atau akun perpajakan.
- Mengaku sedang melakukan migrasi atau pemutakhiran data.
- Meminta pengguna mengunduh aplikasi tertentu.
Menurut DJP, petugas tidak akan meminta OTP, kata sandi, passphrase, ataupun kendali atas perangkat dan akun pajak milik Wajib Pajak. Proses aktivasi Coretax sebaiknya dilakukan secara mandiri melalui saluran resmi Coretax DJP.
Langkah yang Sebaiknya Dilakukan Wajib Pajak
Untuk menjaga keamanan akun perpajakan, Wajib Pajak dapat melakukan beberapa langkah berikut:
- Hindari membagikan kata sandi, kode OTP, maupun passphrase kepada siapa pun.
- Jangan menyerahkan akses ke akun Coretax kepada pihak yang identitas dan kepercayaannya belum dapat dipastikan.
- Hindari membuka tautan mencurigakan yang mengatasnamakan DJP.
- Jangan mengunduh aplikasi dari sumber yang tidak resmi.
- Pastikan akses Coretax dilakukan melalui laman resmi.
- Pastikan terlebih dahulu kebenaran setiap pesan yang mengatasnamakan DJP sebelum menindaklanjutinya.
- Segera sampaikan laporan kepada pihak berwenang jika menemukan aktivitas yang diduga sebagai penipuan atau tindakan mencurigakan.
DJP juga menyediakan kanal informasi dan pengaduan melalui kantor pajak terdekat serta Kring Pajak 1500 200. Untuk dugaan penipuan melalui nomor telepon atau konten digital, masyarakat juga dapat menggunakan kanal pengaduan pemerintah yang tersedia.
Dasar Hukum
Dalam pembahasan mengenai isu dugaan kebocoran data Coretax ini, sumber tidak mencantumkan pasal tertentu dari UU Perpajakan sebagai dasar terjadinya kasus. Fokus pembahasannya adalah klarifikasi DJP mengenai validitas klaim kebocoran dan keamanan sistem Coretax.
Kesimpulan
Isu mengenai dugaan pembobolan Coretax dan kebocoran data Wajib Pajak sempat beredar di media sosial dengan klaim adanya data NPWP, identitas, hingga informasi autentikasi yang tersebar. Namun, setelah melakukan pemeriksaan dan validasi internal, DJP menyatakan tidak menemukan bukti bahwa data tersebut berasal dari kebocoran sistem Coretax. DJP juga menjelaskan adanya perbedaan antara struktur data yang beredar dengan data yang dikelola dalam sistemnya. Meski demikian, Wajib Pajak tetap perlu meningkatkan kewaspadaan karena modus penipuan yang mengatasnamakan DJP dan Coretax masih dapat terjadi. Jangan memberikan password, OTP, passphrase, ataupun akses akun kepada pihak lain dan selalu gunakan kanal resmi DJP ketika membutuhkan bantuan.





